Критическая уязвимость в Langflow активно эксплуатируется для кражи ключей OpenAI и AWS
Критическая уязвимость в Langflow активно эксплуатируется для кражи ключей OpenAI и AWS. Фото: из архива компании
Уязвимость с оценкой 9.8 по шкале CVSS находится в валидаторе кода редактора пользовательских компонентов и затрагивает все версии Langflow вплоть до 1.4.2, позволяя выполнять произвольный Python-код с правами root без какой-либо аутентификации.
Специалисты из VulnCheck зафиксировали активность на своих ловушках в Великобритании, где за выходные было зафиксировано как минимум 50 попыток взлома, а общее число атак к настоящему моменту достигло 360.
В ходе атак злоумышленники проводят разведку и запрашивают переменные окружения для получения административных учётных данных, секретов AWS и ключей API OpenAI, включая LANGFLOW_SUPERUSER, OPENAI_API, AWS_ACCESS и AWS_SECRET*, а также пытаются прочитать файл /root/.cache/langflow/secret_key и проверить наличие SSH-доступа.
Это не первый случай атак на Langflow в этом году — ранее злоумышленники уже использовали другие критические уязвимости, включая CVE-2026-33017 для внедрения кода и кражи файлов .ENV, CVE-2026-5027 для записи произвольных файлов на серверы и CVE-2026-55255 для доступа к рабочим процессам ИИ других пользователей.
Несмотря на то, что, по некоторым данным, уязвимость была исправлена в версии 1.10.1, опубликованной в июне, многие пользователи не обновили свои системы, что оставляет их уязвимыми.
Администраторам настоятельно рекомендуется обновить Langflow до последней версии 1.11.6, которая устраняет все известные недостатки, ограничить сетевой доступ к экземплярам, отключить автоматический вход LANGFLOW_AUTO_LOGIN и немедленно сменить все скомпрометированные ключи и секреты.
Упомянутые сервисы
Комментариев пока не было